Cada router de consumo aún descubre qué hay en tu red con el Protocolo de Resolución de Direcciones (ARP), que se lanzó en 1982. ARP funciona, pero solo ve dispositivos que han hablado recientemente en el segmento, pierde cualquier cosa en una VLAN diferente, y te muestra una dirección MAC en lugar del nombre del dispositivo. Eso está bien para el trabajo del router. Pero es una base pobre para entender realmente qué hay en tu LAN.
Probamos siete herramientas de escritorio que van más allá de ARP con mDNS, SSDP, LLDP y SNMP, y añadimos una capa de fingerprinting en la parte superior. Cada una se ejecuta en Windows, macOS o Linux, y la mayoría se ejecuta en los tres. La herramienta correcta para ti depende de cuán profundo necesites ir: un ping rápido “qué es ese dispositivo desconocido”, o un inventario completo con etiquetas de servicio, proveedor y SO.
Qué buscar en un escáner LAN moderno
- Descubrimiento mDNS y Bonjour, para que Apple, HomeKit, impresoras y hubs de hogar inteligente aparezcan con nombres reales.
- SSDP para servidores multimedia UPnP y cajas NAS de consumo.
- LLDP para topología consciente de conmutadores y enrutadores; SNMP para lo mismo en equipos gestionados.
- Fingerprinting que identifica proveedor y SO por comportamiento, no solo por prefijo MAC.
- Exportación a CSV o JSON para que el escaneo alimente un inventario adecuado más tarde.
- Multiplataforma, porque tu escritorio probablemente no sea el mismo SO que el teléfono desde el que escaneas mañana.
Comparación rápida
| Aplicación | Mejor para | Plataformas | Plan gratuito | Precio inicial/mes | Licencia |
|---|---|---|---|---|---|
| Angry IP Scanner | Escaneos multiplataforma rápidos | Windows, macOS, Linux | Aplicación completa | Gratis | GPLv2 |
| Fing Desktop | Dispositivos nombrados con suposiciones de proveedor | Windows, macOS | Nivel gratuito | ~$8/mes (Premium) | Freemium |
| Nmap | Fingerprinting profundo y escaneo de servicios | Windows, macOS, Linux | Aplicación completa | Gratis | NPSL |
| Advanced IP Scanner | Escaneo rápido de Windows con WOL | Windows | Aplicación completa | Gratis | Freeware |
| Bonjour Browser | Árbol mDNS/DNS-SD en vivo | macOS, Windows | Aplicación completa | Gratis | Freeware |
| Avahi Discover | Lo mismo para Linux | Linux | Aplicación completa | Gratis | LGPL |
| LLDPq | Descubrimiento de topología de conmutador | Linux | Aplicación completa | Gratis | GPL |
Las aplicaciones
1. Angry IP Scanner, mejor para escaneos multiplataforma rápidos
Angry IP Scanner hace ping en un rango, resuelve nombres de host y muestra puertos abiertos en una tabla que puedes ordenar, filtrar y exportar. Se ejecuta de la misma manera en Windows, macOS y Linux y completa un escaneo /24 en un par de segundos en hardware moderno.
Donde se queda corta: el fingerprinting es más delgado que el de Fing; te dice que una IP está activa, no qué dispositivo es.
Precios:
- Gratis: Aplicación completa.
- Pago: No aplica.
Plataformas: Windows, macOS, Linux.
Descargar: angryip.org · GitHub
En conclusión: La herramienta universal primera. Abre, escanea, conoce qué está activo; muévete a una herramienta más pesada para los detalles.
2. Fing Desktop, mejor para dispositivos nombrados
Fing Desktop toma el motor de fingerprinting de la aplicación móvil y lo coloca en Windows y macOS. Ve nombres mDNS, adivina proveedor y modelo a partir de MAC y comportamiento, e indica dispositivos nuevos en la red con una notificación de escritorio. El nivel gratuito es suficiente para un inventario de un solo hogar.
Donde se queda corta: Premium añade lo interesante, alertas, monitoreo remoto, puntuación de seguridad, con una suscripción mensual.
Precios:
- Gratis: Nivel gratuito para inventario básico.
- Pago: Suscripción Premium para alertas y características multired.
Plataformas: Windows, macOS (aplicaciones móviles también disponibles).
Descargar: fing.com/products/desktop
En conclusión: El escáner que termina la pregunta “qué es el dispositivo 192.168.1.47” con un nombre real.
3. Nmap, mejor para fingerprinting profundo
Nmap es el escáner de red de referencia. Su modo -sn hace un escaneo rápido de host activo, -A añade detección de SO y descubrimiento de servicios, y la biblioteca de scripts NSE cubre todo desde captura de títulos HTTP hasta enumeración de recursos compartidos SMB. Zenmap le da una GUI en los tres SO.
Donde se queda corta: la CLI es poderosa, no amable. Los escaneos agresivos pueden desencadenar reglas IDS en redes gestionadas; ejecuta solo en redes que poseas.
Precios:
- Gratis: Aplicación completa.
- Pago: No aplica.
Plataformas: Windows, macOS, Linux.
En conclusión: La herramienta que aprendes una vez y usas el resto de tu carrera.
4. Advanced IP Scanner, mejor para escaneo rápido de Windows con WOL
Advanced IP Scanner es un favorito freeware de Windows de larga data. Barre un rango, muestra carpetas compartidas y ofrece Wake-on-LAN, apagado remoto e inicio de RDP desde la lista de resultados. En una LAN predominantemente Windows es más rápido recurrir a él que a Nmap.
Donde se queda corta: Solo Windows; sin desarrollo activo durante años, aunque la aplicación sigue funcionando.
Precios:
- Gratis: Aplicación completa.
- Pago: No aplica.
Plataformas: Windows.
Descargar: advanced-ip-scanner.com
En conclusión: La opción correcta cuando el objetivo es “escanear esta subred de Windows e iniciar RDP en lo que responda”.
5. Bonjour Browser, mejor explorador mDNS para macOS/Windows
Bonjour Browser muestra el árbol en vivo de servicios mDNS y DNS-SD en tu LAN, exactamente lo que anuncia un Chromecast, HomePod o impresora AirPrint. Es cómo diagnosticas por qué el televisor no puede ver el receptor sin desenchufarlo todo.
Donde se queda corta: solo lectura; sin escaneo más allá de mDNS. Solo Windows y macOS; en Linux, usa Avahi Discover.
Precios:
- Gratis: Aplicación completa.
- Pago: No aplica.
Plataformas: macOS, Windows.
Descargar: tildesoft.com
En conclusión: La herramienta correcta el día que algo en la red se anuncia y no puedes saber qué es.
6. Avahi Discover, mejor explorador mDNS para Linux
Avahi Discover es el equivalente de Linux de Bonjour Browser, empaquetado con el demonio Avahi en la mayoría de distribuciones. Muestra el mismo árbol DNS-SD y funciona bien con avahi-browse -a en la CLI para scripting.
Donde se queda corta: la GUI está anticuada; la instalación en algunas distribuciones mínimas aún requiere algunos paquetes adicionales.
Precios:
- Gratis: Aplicación completa.
- Pago: No aplica.
Plataformas: Linux.
En conclusión: El lado Linux de “qué es ese dispositivo que se está anunciando”.
7. LLDPq, mejor para topología del lado del conmutador
LLDPq escucha marcos del Protocolo de Descubrimiento de Capa de Enlace (Link Layer Discovery Protocol) y dibuja una imagen de qué se conecta a qué. En una LAN doméstica con un par de conmutadores gestionados, convierte “en qué puerto está el AP” de una búsqueda física a una pantalla que puedes ver.
Donde se queda corta: solo útil con equipos capaces de LLDP, que la mayoría de conmutadores de consumo omiten.
Precios:
- Gratis: Aplicación completa.
- Pago: No aplica.
Plataformas: Linux.
Descargar: GitHub (jgoerzen/lldpq)
En conclusión: La herramienta correcta para cualquiera cuya LAN haya crecido desde un conmutador gestionado.
Cómo elegir la correcta
Si estás en Windows y quieres una respuesta de cinco minutos, instala Advanced IP Scanner o Angry IP Scanner y ordena por nombre de host. Todo lo demás es un paso más profundo.
Si sigues encontrando “proveedor desconocido” en la lista de dispositivos de tu router, ejecuta Fing Desktop una vez. El inventario MAC-a-nombre que produce es lo que el router debería haberte mostrado.
Si tu trabajo diario es cualquier tipo de seguridad o sistemas, Nmap es la herramienta que ya conoces o deberías aprender ahora. Hacer scripts con él es donde están las respuestas reales.
Para una pregunta diagnóstica, “por qué mi televisión no puede ver el receptor,” Bonjour Browser en macOS o Avahi Discover en Linux te muestra exactamente qué dice que es cada dispositivo, que generalmente es el camino más rápido hacia la solución.
LLDPq es una opción de nicho, pero si tu LAN doméstica tiene un conmutador gestionado, es el atajo a un diagrama de topología.
FAQ
¿Por qué ARP sigue siendo suficiente para mi router?
ARP le dice al router cómo entregar tramas en el segmento local. No fue diseñado para inventario. El router lo enumera porque es lo que ya sabe.
¿Es legal ejecutar Nmap en mi propia red?
Sí en redes que poseas o administres. En redes de otras personas puede interpretarse como un ataque; no lo hagas.
¿Funcionan estas herramientas sobre Wi-Fi?
Sí, sujeto al aislamiento de cliente (modo de invitado de AP de Wi-Fi). Si los dispositivos en tu Wi-Fi no pueden verse entre sí, el AP deliberadamente los está ocultando.
¿Puedo combinar escáneres sin romper nada?
Sí. Ninguna de estas herramientas cambia la red. Dos escáneres ejecutándose a la vez simplemente harán que el escaneo sea más lento.
¿Qué hay de IPv6?
Angry IP Scanner y Nmap ambos soportan escaneos IPv6; el espacio de direcciones es demasiado grande para un escaneo ingenuo, así que confía en descubrimiento mDNS y de vecinos, no en fuerza bruta.